2014-03-03 147 views

回答

1

是 - 您可以爲SP使用自簽名證書,並且該證書反映在SP元數據中。

所以,你可以使用Java生成它的keytool等

還要確保您生成一個合理的期限證書 - 至少一年,否則,你將不得不co0ntinually更新的ADFS側的元數據。

0

這不應被理解爲以下文獻中描述 - Certificate Requirements for Federation Servers在區間判斷您的CA策略

「ADFS不需要證書由CA頒發然而,SSL證書(這也是該證書默認情況下用作服務通信證書)必須由ADFS客戶端信任我們建議您不要爲這些證書類型使用自簽名證書。「